Przynajmniej w końcu dostaliśmy wyjaśnienie od zespołu #humanity .
JAKA JEST RZECZYWISTA PRZYCZYNA?👇
Według najnowszej aktualizacji zespołu, exploit nie był spowodowany błędem w smart kontrakcie. Zaczęło się po tym, jak laptop jednego z pracowników został skompromitowany.
Od tego momentu, atakujący zdobył dostęp do wielu kluczy Gnosis Safe kontrolujących infrastrukturę mostu na Ethereum i BSC. Atakujący przejął kontrolę nad kontraktami ProxyAdmin, wdrożył złośliwe implementacje i zaczął drenować oraz mintować tokeny.
Jak dotąd szkody są ogromne. Zespół twierdzi, że skradziono aktywa o wartości ponad 36 milionów dolarów, które zostały zrzucane na obu łańcuchach.
Na Ethereum, atakujący podobno zgarnął 141,2 miliona H w jednej transakcji. Na BSC poszli jeszcze dalej, wdrażając złośliwy kontrakt z nieograniczonymi możliwościami mintowania i mintując ponad 200 milionów $H bezpośrednio do swojego portfela.
Mosty zostały teraz wstrzymane, skontaktowano się z giełdami, a zespół mówi, że współpracują z organami ścigania, aby zbadać sprawę i odzyskać fundusze. Ale oto coś, co społeczność obserwuje uważnie...
Długo przed opublikowaniem tego oświadczenia, trackery on-chain już śledziły adres: 0x6Aa22CB8420E94Fc2119364b4c7885710aE753bB
Ten portfel wydaje się być jednym z kluczowych adresów zaangażowanych w działalność exploitacyjną, wielokrotnie mintując ogromne ilości H i sprzedając je na rynku. Wzór był widoczny on-chain w czasie rzeczywistym.
Mintuj, Transferuj, Sprzedawaj. Powtarzaj.
Na tym etapie wielu członków społeczności ma nadzieję, że dochodzenie obejmie pełny przegląd tego adresu oraz wszelkich powiązanych portfeli, ponieważ duża część presji sprzedażowej wydaje się pochodzić stamtąd.
Zespół w końcu dostarczył odpowiedzi. Teraz uwaga skupia się na odpowiedzialności, wysiłkach na rzecz odzyskania funduszy i tym, czy jakiekolwiek skradzione fundusze można faktycznie prześledzić i odzyskać.